Registrace
Právní dokumenty
Smluvní podmínky
Verze dokumentu: 2026-08-09-1
Tato verze platí pro nové účty jejím přijetím při registraci. Pro dříve založené účty začne platit od 27. 8. 2026, pokud bylo oznámení doručeno včas. Do té doby pro ně zůstává účinná předchozí verze 2026-08-07-1.
Provozovatel služby e‑notýsek
- Jméno
- Ing. Václav Procházka
- Sídlo
- Hajany 192, 66443 Hajany
- IČO
- 10776788
- DIČ
- CZ8903094222
- Evidence
- Zapsán v Živnostenském rejstříku - Městský úřad Šlapanice
- Kontakt
- Kontaktní formulář
- vaclav.prochazka@enotysek.cz
Tyto smluvní podmínky upravují používání účtu poskytovatele služeb ve službě e‑notýsek. Poskytovatelem služeb se rozumí podnikatel, osoba při samostatném výkonu povolání nebo právnická osoba, která v e‑notýsku spravuje vlastní klienty, rezervace, faktury, klientské pracovní poznámky nebo související provozní agendu výhradně pro svou podnikatelskou či profesní činnost. Služba není určená spotřebitelům ani pro soukromé nebo převážně soukromé použití. Služba je určená hlavně pro samostatné odborníky a malé provozy, například fyzioterapeuty, maséry, psychology, psychoterapeuty, terapeuty TČM, dentální hygienu a podobné služby.
1. Vznik účtu a používání služby
Účet poskytovatele služeb vzniká po úspěšné registraci, potvrzení registračního e-mailu a přijetí těchto podmínek. Poskytovatel je povinen uvádět pravdivé, úplné a aktuální údaje a chránit své přihlašovací údaje před zneužitím. Přístup do účtu nesmí sdílet mezi více osobami tak, aby nebylo jasné, kdo s údaji pracoval.
Při registraci nebo u dříve založeného účtu nejpozději před výběrem či změnou tarifu nebo zahájením dalšího zkušebního či placeného období poskytovatel potvrzuje, že smlouvu uzavírá jako podnikatel, při samostatném výkonu povolání nebo jménem právnické osoby a že e‑notýsek bude používat výhradně pro tuto podnikatelskou či profesní činnost, nikoli pro soukromou potřebu. Prohlášení musí být pravdivé a odpovídat skutečnému účelu smlouvy; samotné uvedení IČO nerozhoduje. IČO se uvádí jen tehdy, pokud bylo poskytovateli přiděleno.
Poskytovatel odpovídá za vlastní zákonné, profesní, daňové, účetní, zdravotnické, spotřebitelské a informační povinnosti. e‑notýsek negarantuje, že samotné použití systému splní všechny oborové povinnosti konkrétní profese. Pokud poskytovatel vede dokumentaci, která má podle zvláštního právního předpisu nebo profesních pravidel předepsaný obsah, odpovídá za posouzení, zda je pro tento účel e‑notýsek vhodný.
2. Předplatné a zkušební lhůta
Nový poskytovatel má po registraci 30 dní bezplatnou zkušební lhůtu. Během ní jsou Fakturační systém, Rezervační systém a Klientské poznámky dostupné v plném rozsahu bez povinnosti zvolit tarif a bez závazku k placenému pokračování. Provozovatel platební kartu nevyžaduje ani údaje platební karty nezpracovává. Poskytovatel může vybrat, které z těchto částí chce po zkoušce používat bez limitů, a zvolit měsíční nebo roční období; bez výběru a úhrady placené období nevznikne. Placené pokračování se hradí bankovním převodem podle faktury a QR kód pouze předvyplní údaje platby. Fakturu lze vystavit nejdříve 7 dní před koncem zkušební lhůty. Po skončení zkušební lhůty zůstanou Fakturační systém, Rezervační systém a Klientské poznámky dostupné v trvale bezplatném omezeném rozsahu. Pokud poskytovatel před koncem zkoušky vybere a uhradí placené pokračování, budou od navazujícího období v plném rozsahu pouze zaplacené části e‑notýsku; ostatní zůstanou v bezplatném rozsahu. Sedm dní před koncem a v poslední den zkušební lhůty může provozovatel poslat servisní upozornění na automatický přechod a možnost placeného pokračování. Cena jedné vybrané části e‑notýsku činí 180 Kč měsíčně nebo 1 620 Kč ročně, dvou vybraných částí činí 270 Kč měsíčně nebo 2 430 Kč ročně a plná verze celého e‑notýsku stojí 360 Kč měsíčně nebo 3 240 Kč ročně, vždy včetně DPH. Roční předplatné se hradí předem, odpovídá devíti měsíčním platbám a zahrnuje slevu 25 % proti dvanácti měsíčním platbám. Faktura k předplatnému je samostatná faktura provozovatele služby, oddělená od faktur, které poskytovatel vystavuje svým klientům.
Bezplatný rozsah Fakturačního systému umožňuje vystavovat libovolný počet faktur nejvýše pěti odlišným klientům. Bezplatný rozsah Klientských poznámek umožňuje nejvýše u pěti odlišných klientů vytvářet libovolný počet pracovních záznamů a příloh. Klient se ve Fakturačním systému a v Klientských poznámkách započítá při první nové operaci samostatně a v této verzi jej nelze v bezplatné kvótě vyměnit za jiného klienta. Čerpání těchto kvót se pro budoucí přechod do bezplatného rozsahu počítá také během zkušební a placené plné verze, ale po dobu plné verze vytváření dalších faktur, pracovních záznamů ani příloh neomezuje.
Bezplatný rozsah Rezervačního systému umožňuje vytvořit nejvýše 20 nových rezervací za kalendářní měsíc podle časového pásma Europe/Prague. Rozhoduje měsíc vytvoření rezervace, nikoli datum rezervovaného termínu. Přesun existující rezervace se znovu nezapočítá a zrušení už spotřebovanou jednotku nevrací. Kvóta se obnoví prvního dne dalšího měsíce. Po vyčerpání nelze vytvořit další rezervaci, existující rezervace však zůstávají dostupné pro zobrazení, zrušení a přesun. Rezervace vytvořené během zkušební nebo placené plné verze se do měsíčního počítadla započítávají, ale po dobu plné verze jejich počet vytváření dalších rezervací neomezuje.
Rozšíření plné verze během zaplaceného období se aktivuje po uhrazení poměrného doplatku do konce tohoto období. Neuhrazený doplatek může být při nové změně stornován a nahrazen novým dokladem. Zúžení plné verze, výměna vybraných částí při stejném počtu a změna měsíčního nebo ročního období se použijí od následující obnovy. Faktura, platební údaje a párování úhrady vycházejí z výběru neměnně uloženého u dané faktury.
Vypnutím plné verze vybrané části e‑notýsku ani skončením zkušebního či placeného období se dosavadní data nemažou. Zůstávají čitelná, upravitelná a exportovatelná; zablokují se pouze nové operace, které by překročily bezplatnou kvótu. Po opětovné aktivaci plné verze se omezení ihned uvolní. Při návratu do bezplatného rozsahu se zachová počet klientů nebo rezervací už spotřebovaný v příslušné kvótě. Faktury provozovatele za předplatné zůstávají dostupné bez ohledu na výběr Fakturačního systému.
Pokud faktura za předplatné není uhrazena do splatnosti a účet už není ve zkušební lhůtě ani v individuální výjimce, může být vybraná plná verze po případné provozní toleranci omezena na bezplatný rozsah.
Chybějící potvrzení podnikatelského nebo profesního použití samo o sobě neomezuje zázemí, které je účtu dostupné podle právě běžícího zkušebního nebo zaplaceného období či individuální výjimky. Bez potvrzení však poskytovatel nemůže vybrat nebo změnit tarif ani zahájit další zkušební či placené období. Potvrzení může provést předem na stránce předplatného.
Pokud si poskytovatel založí nový účet se stejnou identitou, která zůstala po dříve smazaném účtu jen jako nevratná kontrolní stopa, nevzniká nová zkušební lhůta. Takový účet nezíská novou zkušební lhůtu, ale může používat Fakturační systém, Rezervační systém a Klientské poznámky zdarma s uvedenými limity.
3. Fakturace, finanční přehled, QR platby a párování plateb
Fakturační funkce a finanční přehled jsou pomocné provozní nástroje. Finanční přehled pracuje s fakturami evidovanými v e‑notýsku, se stavem jejich úhrady a s výdaji, které poskytovatel zadá ručně. Poskytovatel odpovídá za správnost svých fakturačních údajů, sazeb DPH, režimu DPH, číselných řad, údajů na dokladu, splatnosti, ručně zadaných výdajů a zákonných náležitostí vystavených dokladů. e‑notýsek neposkytuje daňové, účetní ani právní poradenství a negarantuje daňovou nebo účetní správnost výstupů. Poskytovatel je povinen faktury, finanční přehled a související výstupy před použitím zkontrolovat.
Podsekce odhadu odvodů je označená jako beta a slouží jen jako orientační pomůcka pro odkládání peněz podle zadaných údajů včetně zvoleného režimu, záloh, už odložených prostředků, případných slev a ročních výpočetních profilů. Nejde o účetní službu, daňové přiznání, výpočet pro ČSSZ, zdravotní pojišťovnu ani závazné doporučení.
QR platba pouze předvyplní platební údaje pro bankovní aplikaci. Samotnou platbu provádí plátce přes svou banku. e‑notýsek negarantuje provedení, rychlost ani nevratnost bankovní platby. Pokud systém páruje platby nebo zobrazuje stav úhrady podle bankovních údajů, jde o provozní pomůcku. Rozhodující je skutečný stav na bankovním účtu a účetních dokladech poskytovatele nebo provozovatele podle typu platby.
4. E-maily a rozumné používání
Služba může odesílat systémové e-maily související s rezervacemi, připomínkami, změnami termínů, fakturami a správou účtu. Pro běžné používání není stanoven tvrdý limit počtu rezervací. Provozovatel si však vyhrazuje právo omezit automatické e-maily nebo se s poskytovatelem dohodnout individuálně, pokud účet dlouhodobě překročí fair-use hranici 10 000 systémových e-mailů za kalendářní měsíc.
Transakční e-maily slouží k provozu účtu, rezervací, faktur, připomínek a bezpečnostních nebo servisních sdělení. Mezi servisní sdělení patří také upozornění 7 dní před koncem a v poslední den zkušební lhůty, pokud má účet bez úhrady přejít na bezplatný rozsah. Mezi servisní sdělení může patřit i jednorázová prosba o zpětnou vazbu po skončení zkušební lhůty bez zvoleného předplatného nebo po zrušení předplatného. Pokud systém najde starší klientská data podle orientační retenční hranice, může jednou za kalendářní rok poslat také servisní upozornění s odkazem na jejich ruční kontrolu na stránce Data účtu. Pokud poskytovatel používá systém k vlastní komunikaci se svými klienty, odpovídá za obsah sdělení, právní titul, splnění pravidel pro obchodní sdělení a možnost odhlášení tam, kde je vyžadována. Klientská data poskytovatele nesmí být používána pro vlastní marketing provozovatele bez jasného právního titulu.
Provozovatel může poskytovateli posílat také odhlásitelné e-maily s informacemi o produktových novinkách a opravách služby. Poskytovatel si je může vypnout nebo znovu zapnout v nastavení e-mailu a novinek v účtu. Odhlášení se netýká právních, bezpečnostních, fakturačních, servisních ani jiných transakčních e-mailů potřebných pro provoz služby nebo splnění právních povinností.
Poskytovatel může dobrovolně uložit hodnocení služby. Hodnocení se nezveřejňuje automaticky; provozovatel může po ručním schválení zobrazit vybrané reference na veřejné stránce pro poskytovatele. Poskytovatel při odeslání vyplní veřejné jméno, u kterého stačí křestní jméno, a může dobrovolně doplnit profesi nebo roli. Zveřejnění uvedeného jména a případně profese vyžaduje výslovný souhlas. Při změně hodnocení jde nová verze znovu ke schválení a na veřejné stránce může být za jednoho poskytovatele zobrazena nejvýše jedna nejnovější schválená reference.
5. Povinnosti poskytovatele služeb
Poskytovatel odpovídá za to, že službu používá v souladu s právními předpisy, pouze pro oprávněné účely a pouze k práci s údaji, které je oprávněn zpracovávat. Poskytovatel nastavuje své služby, ceny, dostupnosti, storno podmínky, texty veřejné rezervační stránky a komunikaci s klienty na vlastní odpovědnost.
Poskytovatel nesmí do systému ukládat údaje, které pro své služby nepotřebuje, používat systém k nezákonnému zpracování osobních údajů, ukládat plná čísla platebních karet, hesla klientů nebo jiné údaje, které do systému zjevně nepatří, obcházet bezpečnostní opatření, zneužívat automatické e-maily, používat systém pro nelegální služby ani ohrožovat bezpečnost, dostupnost nebo dobré jméno e‑notýsku.
6. Rezervace a vztah ke klientům poskytovatele
Veřejná rezervační stránka je technický nástroj pro vytvoření, změnu nebo zrušení rezervace. Smluvní vztah k masáži, terapii, konzultaci, fyzioterapii, dentální hygieně nebo jiné objednané službě vzniká mezi poskytovatelem a jeho klientem. e‑notýsek není poskytovatelem objednané odborné služby.
Poskytovatel odpovídá za kvalitu, zákonnost, odbornost, bezpečnost, cenu, storno podmínky, reklamace a výsledek své služby. e‑notýsek neodpovídá za zdravotní, terapeutický, poradenský ani jiný odborný výsledek služby poskytovatele. Obsah veřejné rezervační stránky nastavuje poskytovatel.
Online rezervační tok uzavírá mezi poskytovatelem a klientem smlouvu o rezervaci konkrétního termínu; samotná odborná nebo jiná služba a její úhrada se sjednávají mimo rezervační systém. Cena služby se zobrazuje informativně. Pokud poskytovatel nastaví cenu 0 Kč, klientovi se nezobrazí a na danou službu se neuplatní poplatek za pozdní zrušení nebo nedostavení. Podmíněný peněžní závazek vzniká pouze u služby s nenulovou cenou a kladným poplatkem, když klient předem vidí přesnou částku, hranici bezplatného zrušení, vysvětlení, že při vytvoření nic neplatí, a potvrdí okamžité poskytnutí rezervace termínu a zánik práva odstoupit po jejím úplném poskytnutí. Bezplatné zrušení nebo přesun do zobrazeného času je smluvní výhodou poskytovatele. Fixní poplatek nesmí překročit cenu služby včetně DPH a podmínky uložené u hotové rezervace nelze pozdější změnou nastavení zpětně změnit. Při ručním zadání rezervace s podmíněným poplatkem poskytovatel potvrzuje okamžité poskytnutí za klienta jen tehdy, pokud o něj klient skutečně výslovně požádal a byl seznámen se stejnou částkou a podmínkami. Poskytovatel smí poplatek vyúčtovat jen při pozdním zrušení klientem nebo nedostavení podle uložených podmínek; při vlastním zrušení rezervace jej neúčtuje.
7. Pravidla online zprostředkování
Veřejná rezervační stránka a její vložení do webu poskytovatele umožňují poskytovateli nabízet jeho vlastní služby klientům a uzavírat s nimi smlouvu o rezervaci termínu. Provozovatel nevytváří společný katalog více poskytovatelů, nenabízí placené zvýraznění ani partnerský program a neomezuje poskytovatele v tom, aby stejné služby nabízel jinými kanály nebo za jiných podmínek. Provozovatel ani jím ovládaný subjekt přes veřejné rezervace nenabízí vlastní odborné služby, neposkytuje proto vlastní nabídce zvýhodněné zacházení a nenabízí klientovi před dokončením rezervace vlastní doplňkové zboží nebo služby.
Pořadí mezi různými poskytovateli neexistuje. Pořadí služeb na stránce jednoho poskytovatele určuje tento poskytovatel ve svém nastavení; při shodě používá systém jako technické pomocné kritérium interní pořadí záznamů. Nabízené termíny vycházejí z času, nastavené dostupnosti a již obsazených časů. Cena předplatného ani jiná platba provozovateli pořadí služeb nebo termínů neovlivňuje.
Poskytovatel si ponechává práva ke svým názvům, textům, logu, fotografiím a dalšímu obsahu. Pro dobu používání služby dává provozovateli nevýhradní, územně neomezené a bezplatné oprávnění obsah technicky ukládat, kopírovat, zobrazit a přenášet pouze v rozsahu nutném pro provoz účtu, veřejných rezervací, záloh, bezpečnosti a podpory. Provozovatel tím nezískává vlastnické právo k obsahu a nesmí jej bez dalšího právního důvodu použít k vlastnímu marketingu.
Poskytovatel má během smlouvy přístup ke svým údajům v účtu a prostřednictvím exportu. Nemá přístup k údajům jiných poskytovatelů ani k jejich souhrnným neveřejným údajům. Provozovatel a nezbytní zpracovatelé přistupují k údajům pouze v rozsahu potřebném pro provoz, zabezpečení, zálohy, doručení e-mailů, podporu, splnění právních povinností a ochranu práv. Data se nepředávají třetím stranám pro jejich vlastní nepotřebný obchodní účel. Přístup po skončení smlouvy je omezený na exportní a retenční dobu, zákonné povinnosti, bezpečnost a ochranu práv; provozní přístup k datům v dobíhajících zálohách není běžně dostupný.
Běžnou změnu těchto podmínek provozovatel oznámí na trvalém nosiči, zpravidla e-mailem, nejméně 15 dní před její účinností. Pokud změna vyžaduje delší technickou nebo obchodní úpravu na straně poskytovatele, určí provozovatel přiměřeně delší lhůtu. Poskytovatel může před účinností změny smlouvu ukončit. Změna se nepoužije zpětně v neprospěch poskytovatele, ledaže ji vyžaduje zákon nebo je pro něj zpětné použití výhodné. Patnáctidenní lhůta se nepoužije, pokud provozovatel musí změnu provést bez prodlení kvůli právní povinnosti nebo naléhavému nebezpečí podvodu, škodlivého kódu, nevyžádaných zpráv, úniku dat nebo jiného kybernetického rizika; konkrétní důvod výjimky se zaznamená a oznámení se odešle bez zbytečného odkladu.
Omezení se použije jen v přiměřeném rozsahu. Důvodem může být nezaplacené nebo neaktivní předplatné, chybějící potvrzení podnikatelského nebo profesního použití účtu, chybějící povinné identifikační či spotřebitelské údaje pro veřejnou rezervaci, dlouhodobé překročení uvedené fair-use hranice automatických e-mailů, závažné nebo opakované porušení těchto podmínek, protiprávní jednání, podvod, škodlivý obsah, zneužívání e-mailů, ohrožení osobních údajů nebo bezpečnosti a dostupnosti služby anebo závazný požadavek orgánu veřejné moci. Pokud lze problém oddělit, omezí se jen dotčená funkce. Automatická omezení kvůli předplatnému nebo neúplným údajům skončí po odstranění důvodu.
Při omezení nebo pozastavení provozovatel před jeho provedením nebo nejpozději současně pošle poskytovateli na trvalém nosiči konkrétní skutečnosti, použitý důvod a cestu k nápravě. Úplné ukončení účtu z rozhodnutí provozovatele oznámí nejméně 30 dní předem se stejným odůvodněním. Tato lhůta se nepoužije, pokud ji vylučuje právní povinnost, naléhavý právní nebo bezpečnostní důvod nebo opakované porušení podmínek. Poskytovatel může přes kontaktní formulář požádat o vysvětlení a nápravu; pokud důvod odpadne nebo bylo rozhodnutí chybné, provozovatel dotčenou funkci přiměřeně obnoví.
Poskytovatel může sám zrušit pokračování předplatného, nechat doběhnout zaplacené období, stáhnout export a požádat o přechod nebo účet nevratně smazat podle části o ukončení. Provozovatel je v době vydání této verze malým podnikem ve smyslu pravidel EU pro malé a střední podniky. Proto nezřizuje povinný interní systém vyřizování stížností podle čl. 11 ani neuvádí dva mediátory podle čl. 12 nařízení (EU) 2019/1150. Dobrovolná možnost obrátit se na podporu tím není dotčena.
Poskytovatel nesmí prostřednictvím veřejné rezervace, vloženého rezervačního formuláře, svých veřejných dodatků ani hodnocení zpřístupňovat nezákonný obsah. Oznámení takového obsahu lze podat přes stránku Oznámit nezákonný obsah nebo na právní e-mail vaclav.prochazka@enotysek.cz. Provozovatel oznámení posoudí bez zbytečného odkladu, čistě lidským rozhodnutím a bez povinnosti obecně sledovat veškerý obsah.
Je-li zásah potřebný, může provozovatel vratně znepřístupnit celou veřejnou rezervaci nebo jen její veřejný název, úvod, logo, dodatek k podmínkám, dodatek k ochraně osobních údajů, konkrétní službu či konkrétní hodnocení. Zdrojová data v účtu se tím nemění ani nemažou. Povinné identifikační údaje poskytovatele se samostatně neskrývají; problém s identitou vede k omezení celé veřejné rezervace.
Odůvodnění zásahu uvede rozhodné skutečnosti, zdroj zjištění, právní nebo smluvní základ, přijaté opatření, jeho územní rozsah a dobu trvání a dostupnou cestu k nápravě. Poskytovatel může požádat o lidské přezkoumání na uvedeném právním e-mailu a může využít ochranu u příslušného orgánu nebo soudu. Informace se neposkytnou v rozsahu, v němž to zakazuje závazný příkaz orgánu veřejné moci nebo by tím byl zmařen zákonný účel postupu.
8. Kalendáře a služby třetích stran
Součástí služby jsou funkce pro práci s rezervacemi, veřejnými rezervačními stránkami, kalendářovým souborem ICS a podle nastavení také rychlé propojení s Google Kalendářem nebo Outlookem. Propojení může číst vybrané kalendáře kvůli blokování obsazených časů, zapisovat rezervace do zvoleného kalendáře, upravovat nebo mazat události vytvořené systémem a podle volby poskytovatele vytvořit samostatný kalendář pro rezervace.
Poskytovatel může kalendářové propojení odpojit. Pokud propojí kalendář s údaji, které nechce v e‑notýsku zpracovávat, odpovídá za správnost této volby. U Google, Microsoft, Apple, bank, e-mailových služeb, hostingu, DNS, platebních služeb, internetového připojení a dalších služeb třetích stran se použijí také podmínky dané třetí strany. Výpadky, zpoždění nebo změny těchto služeb nejsou pod kontrolou provozovatele.
U odběru přes ICS nebo iCal není garantována okamžitá aktualizace. Frekvenci načítání určuje kalendářová aplikace třetí strany.
9. Dostupnost, údržba a zálohy
e‑notýsek je provozován s cílem dlouhodobé dostupnosti a bezpečného provozu, ale bez zvláštní písemné dohody o SLA není garantována nepřetržitá dostupnost ani konkrétní procento dostupnosti. Provozovatel může službu průběžně upravovat, rozšiřovat nebo měnit z důvodu vývoje, bezpečnosti, legislativy nebo napojení na externí služby. Plánovaná údržba může dočasně omezit dostupnost služby. Neplánované výpadky mohou nastat zejména při chybě aplikace, infrastruktury, databáze, sítě nebo služby třetí strany.
Provozovatel provozuje databázové zálohy na hlavním serveru a off-site kopie mimo hlavní VPS. Obnova dat je technicky a časově omezená stavem dostupných záloh, rozsahem výpadku a rizikem přepsání novějších dat. Záloha není náhradou za vlastní provozní postup poskytovatele. Poskytovatel má mít přiměřený náhradní postup pro případ výpadku, například možnost kontaktovat klienty mimo systém nebo vést nejnutnější provozní evidenci do obnovení služby.
Databázové zálohy, off-site kopie a zálohy nahraných souborů slouží k obnově po technické chybě, bezpečnostním incidentu nebo jiné mimořádné provozní události. Nejsou běžným exportem pro poskytovatele a po výmazu účtu dobíhají podle provozní retence záloh.
10. Bezpečnostní incidenty a podpora
Bezpečnostním incidentem se rozumí událost, která může vést k neoprávněnému přístupu k osobním údajům, jejich ztrátě, změně, zničení nebo neoprávněnému zveřejnění. Chyba služby je technický problém bez zjevného dopadu na důvěrnost, integritu nebo dostupnost osobních údajů. Požadavek podpory je běžný dotaz nebo žádost uživatele.
Podezření na bezpečnostní incident má poskytovatel oznámit bez zbytečného odkladu. Bezpečnostním kontaktním bodem pro takové oznámení je kontaktní formulář podpory. Přijatá oznámení interně přijímá a vyhodnocuje provozovatel Ing. Václav Procházka. Jakmile se provozovatel dozví o porušení zabezpečení osobních údajů týkajícím se klientských dat poskytovatele, informuje poskytovatele bez zbytečného odkladu. Nečeká na potvrzení incidentu ani na dokončení základního šetření; první oznámení obsahuje dostupné informace a chybějící údaje se doplní postupně.
Nahrané soubory a fotografie mohou procházet bezpečnostní kontrolou uploadu, včetně lokálního antivirového skenování, pokud je tato ochrana zapnutá. Pokud kontrola vyhodnotí soubor jako rizikový nebo ji nelze bezpečně dokončit, může systém upload odmítnout, ponechat ho v omezeném technickém stavu nebo předat informaci k internímu prověření podle aktuální konfigurace.
11. Ochrana údajů a důvěrnost
Podrobnosti o zpracování osobních údajů poskytovatelů služeb jsou uvedené v dokumentu Zásady zpracování osobních údajů . Poskytovatel bere na vědomí, že je obvykle správcem osobních údajů svých klientů. Provozovatel je u klientských dat vložených poskytovatelem obvykle zpracovatelem a zpracovává je podle doložených pokynů poskytovatele.
Poskytovatel musí klientům včas předat informace o zpracování osobních údajů také tehdy, když údaje získá osobně, telefonicky, e-mailem, SMS nebo jinak mimo veřejnou rezervaci. e‑notýsek pro tento účel vytváří poskytovatelsky specifickou informační stránku a v kartě klienta umožňuje zaznamenat předání e-mailem, osobně, SMS nebo jinak. Záznam o předání dokládá zpřístupnění informací; není souhlasem klienta ani důkazem, že informace skutečně přečetl.
Poskytovatel může do klientských pracovních poznámek a pomocných klientských záznamů ukládat také zvláštní kategorie údajů, například údaje o zdravotním stavu, terapiích, obtížích, anamnéze, psychickém stavu, fyzioterapeutických nálezech, TČM diagnostice, fotky, poznámky nebo jiné citlivé údaje. Provozovatel neurčuje obsah těchto poznámek a pomocných záznamů. Poskytovatel odpovídá za právní titul, informování klientů, přiměřenost, nezbytnost a relevanci údajů, které do systému ukládá. Smí ukládat jen údaje přiměřené a nezbytné pro konkrétní účel a musí je odstranit, jakmile tento účel a případné další právní důvody pominou. Pokud v nastavení zvolí, že pracovní poznámky obsahují citlivé údaje, může z karty jednotlivého klienta použít pouze tok výslovného souhlasu podle čl. 9 odst. 2 písm. a) GDPR. Jinou zákonnou podmínku musí posoudit a zajistit mimo tento automatizovaný tok.
Běžné údaje objektivně nezbytné pro rezervaci, uzavření a plnění smlouvy mohou být zpracovávány podle čl. 6 odst. 1 písm. b) GDPR, údaje potřebné pro účetnictví, daně a další právní povinnosti podle písm. c) a přiměřené běžné klientské záznamy, bezpečnost a ochrana právních nároků mohou být založené na oprávněném zájmu podle písm. f). Poskytovatel musí každý účel a rozsah posoudit; smluvní ani oprávněný zájem nepokrývá automaticky vše, co by se mu mohlo hodit.
e‑notýsek neposkytuje zdravotní péči, diagnózu, terapii ani odborné doporučení. e‑notýsek nenahrazuje zdravotnickou dokumentaci ani jinou zákonem či profesními pravidly vyžadovanou dokumentaci poskytovatele. Pokud podpora provozovatele potřebuje dočasně nahlédnout do údajů kvůli řešení požadavku, má tak činit jen v nezbytném rozsahu.
12. Ukončení používání účtu, export a výmaz
Provozovatel může omezit nebo ukončit účet, pokud poskytovatel porušuje tyto podmínky, používá službu pro protiprávní účely nebo ohrožuje bezpečnost služby. Nepotvrzené registrační účty mohou být po uplynutí potvrzovací lhůty automaticky smazány.
Před ukončením používání služby má poskytovatel provést export nebo jiný převod vlastních dat, která potřebuje pro další provoz, zákonné povinnosti nebo obranu práv. Stránka Data účtu zůstává dostupná po celou dobu trvání účtu a umožňuje stáhnout export ve formátu ZIP s CSV soubory a manifestem. Vyčerpávajícími kategoriemi přenositelných dat jsou klientské záznamy, faktury a položky, katalog položek, rezervace a související obchodní stav, nastavení účtu, struktura záznamů, nastavení rezervací, bezpečně exportovatelná kalendářová konfigurace, finanční nastavení a výdaje, vlastní rezervační právní texty, právní souhlasy, nahrané fotky a logo. Export nezahrnuje hesla, tokeny, hashe tokenů, HMAC hodnoty, neveřejné odkazy pro správu rezervací, interní logy, doručovací metadata e-mailů, technický synchronizační stav, bankovní tokeny, bezpečnostní artefakty, provozní monitoring, data jiných účtů ani data chráněná obchodním tajemstvím nebo právy třetích stran. Tento výčet vyloučených kategorií je pro přenos vyčerpávající; výluky nesmí bránit ani zdržovat přenos exportovatelných dat. Přesné struktury, formáty, standardy a omezení popisuje veřejný JSON registr exportu a lidské shrnutí je v nápovědě k exportu. Ruční smazání je nevratné; před jeho potvrzením systém doporučuje stažení exportu, protože po dokončeném výmazu už export původních aplikačních dat není dostupný.
Stránka Data účtu může zobrazit orientační přehled klientů s alespoň jednou datovanou fakturou nebo klientským záznamem. Poslední dostupná aktivita každého existujícího typu musí spadat před hranici pěti dokončených kalendářních let u neplátce DPH nebo deseti dokončených kalendářních let u plátce DPH. Přehled je pouze pomůckou pro ruční kontrolu a sám klienty nemaže. Klienta s neuhrazenou fakturou nebo neplatným datem nelze v tomto přehledu vybrat k hromadnému smazání. Poskytovatel odpovídá za posouzení dalších daňových, účetních, smluvních, profesních a jiných právních důvodů pro uchování údajů. U regulovaných profesí tato pomůcka nenahrazuje posouzení povinné dokumentace. Při potvrzeném hromadném smazání se smaže klientská karta, navázané faktury a jejich položky, klientské pracovní poznámky a fotografie; samostatně vedené rezervace se tímto krokem nemažou.
Pro účely pravidel Data Actu k odchodu ze služby a přechodu k jinému poskytovateli může poskytovatel oznámit, že chce přejít k jiné službě stejného typu, přenést exportovatelná data do vlastní infrastruktury nebo data po ukončení vymazat. Oznámení se posílá přes podporu s dostatečným ověřením oprávnění a u přechodu obsahuje potřebné údaje o cílovém poskytovateli. Maximální oznamovací lhůta pro zahájení switchingu nepřesáhne dva měsíce; provozovatel může začít dříve. Po jejím skončení je standardní přechodné období nejvýše 30 kalendářních dnů. Samoobslužný export je za běžného provozu dostupný okamžitě na stránce Data účtu a lze jej stáhnout opakovaně.
Během switchingu provozovatel poskytne přiměřenou součinnost poskytovateli a jím oprávněné třetí straně, bude v dobré víře spolupracovat na včasném přenosu, s náležitou péčí zachová kontinuitu smluvních funkcí a úroveň zabezpečení dat a sdělí známá rizika pro kontinuitu. Pokud je 30denní přechodné období technicky neproveditelné, provozovatel to do 14 pracovních dnů od žádosti oznámí, odůvodní a navrhne alternativní období nejvýše sedm měsíců; kontinuita služby se zachová i v tomto období. Poskytovatel má právo přechodné období jednou prodloužit o dobu, kterou považuje pro svůj účel za vhodnější.
Smlouva se při přechodu považuje za ukončenou po jeho úspěšném dokončení a provozovatel poskytovatele o dokončení a ukončení vyrozumí. Pokud poskytovatel namísto přechodu požaduje při ukončení výmaz, smlouva končí uplynutím oznámené lhůty. Po skončení přechodného období zůstává nejméně 30 kalendářních dnů na vyzvednutí exportovatelných dat, ledaže poskytovatel sám výslovně potvrdí dřívější nevratný výmaz nebo se strany dohodnou na pozdějším termínu. Po úspěšném přechodu a uplynutí této doby provozovatel exportovatelná aplikační data vymaže. Výmaz se nevztahuje na údaje, které musí být v nezbytném rozsahu dále uchované kvůli zákonu, účetnictví, daním, bezpečnosti nebo právním nárokům; data v zálohách dobíhají podle retenčního režimu a nejsou určena k běžnému provoznímu přístupu.
Export, povinná součinnost při odchodu ze služby, switching a data egress nejsou zpoplatněny samostatným poplatkem. Tím nejsou dotčené už vzniklé ani běžící standardní ceny předplatného, které se posuzují odděleně podle zvoleného tarifu a těchto podmínek. Veřejný JSON registr obsahuje také aktuální jurisdikci používané infrastruktury a obecný popis postupu pro případ zahraniční úřední žádosti; provozovatel takovou žádost před zpřístupněním posoudí podle použitelného práva České republiky a Evropské unie.
Samotné skončení zkušební lhůty, zrušení nebo skončení předplatného ani neuhrazení faktury za předplatné není důvodem k automatickému výmazu aplikačních dat. Účet pokračuje v bezplatném rozsahu a poskytovatel může data nadále číst, upravovat a exportovat. Data se z aktivních systémů smažou na pokyn poskytovatele při ručním výmazu, po platném ukončení smlouvy spojeném s výmazem nebo z jiného právního či bezpečnostního důvodu popsaného v těchto podmínkách. Již dokončený výmaz nelze vrátit.
13. Omezení odpovědnosti
V rozsahu dovoleném právními předpisy provozovatel neodpovídá za ušlý zisk, nepřímé škody, následné škody, ztrátu obchodní příležitosti, reputační újmu, ztrátu dat způsobenou třetí stranou ani za výpadky nebo chyby služeb třetích stran. Celková náhrada škody vůči jednomu poskytovateli je v rozsahu dovoleném právními předpisy omezena na částku, kterou tento poskytovatel zaplatil za používání služby za posledních 12 měsíců před vznikem škody.
Toto omezení se nepoužije v rozsahu, ve kterém odpovědnost nelze podle českého práva předem omezit nebo vyloučit, zejména u újmy způsobené úmyslně nebo z hrubé nedbalosti.
14. Zpracovatelská smlouva podle čl. 28 GDPR
Tato část je zpracovatelským ujednáním pro situace, kdy poskytovatel vystupuje jako správce osobních údajů svých klientů nebo dalších osob a provozovatel e‑notýsek jako zpracovatel. Předmětem zpracování je poskytování, provoz, zabezpečení, údržba a podpora služby. Doba zpracování trvá po dobu používání účtu a po navazující dobu potřebnou pro export, plánovaný nebo ruční výmaz, doběh záloh, splnění právních povinností a ochranu práv.
Povahou a účelem zpracování je ukládání, zobrazení, úprava, přenos, zálohování, zabezpečení a další technické zpracování dat potřebné pro správu klientů, rezervací, faktur, klientských pracovních poznámek, finančního přehledu, e-mailových oznámení, kalendářových propojení, souborů a související provozní agendy. Kategorie subjektů údajů zahrnují zejména klienty poskytovatele, kontaktní osoby, osoby uvedené v poznámkách nebo pomocných záznamech a osoby komunikující v souvislosti s rezervací nebo fakturací.
Typy údajů mohou zahrnovat identifikační a kontaktní údaje, údaje o rezervacích, fakturaci, finančním přehledu, ručně zadaných výdajích, komunikaci, poznámky, klientské pracovní poznámky, pomocné klientské záznamy, fotografie, technické údaje, právní záznamy o souhlasech a podle rozhodnutí poskytovatele také zvláštní kategorie údajů. Provozovatel zpracovává tato data pouze na doložené pokyny poskytovatele, včetně pokynů daných používáním aplikace, nastavením účtu, požadavkem podpory nebo těmito podmínkami.
Provozovatel zajistí, aby osoby oprávněné zpracovávat osobní údaje byly vázány mlčenlivostí nebo odpovídající zákonnou povinností mlčenlivosti, přijme přiměřená technická a organizační opatření, pomůže poskytovateli přiměřeně možnostem systému při vyřizování práv subjektů údajů, bezpečnostních incidentech, posouzení vlivu na ochranu osobních údajů a komunikaci s dozorovým úřadem. O porušení zabezpečení osobních údajů informuje poskytovatele bez zbytečného odkladu od okamžiku, kdy se o něm dozví, a dostupné informace může poskytovat postupně.
Poskytovatel uděluje obecné povolení k zapojení dalších zpracovatelů nutných pro provoz služby, zejména hostingu, e-mailového doručení, kalendářových API, úložiště souborů, záloh, bezpečnostních nástrojů a podpůrných služeb. Podrobnější přehled významných příjemců, subzpracovatelů a služeb třetích stran je uvedený v zásadách zpracování osobních údajů. Provozovatel má o významné změně informovat způsobem přiměřeným SaaS službě a umožnit poskytovateli vznést námitku, pokud se změna týká klientských dat. Po ukončení služby provozovatel data podle povahy služby vrátí, umožní export, smaže nebo anonymizuje, pokud další uchování nevyžaduje právo. Export a výmaz dat účtu se provádí přes stránku Data účtu.
Auditní právo poskytovatele se v běžném SaaS režimu plní především poskytnutím přiměřených informací o zpracování, bezpečnostních opatřeních, subzpracovatelích a incidentech. Přímý technický audit infrastruktury je možný jen po předchozí dohodě, v přiměřeném rozsahu, bez ohrožení bezpečnosti služby a bez zpřístupnění údajů jiných poskytovatelů.
15. Kontakt
Dotazy k používání služby a právním dokumentům lze poslat přes kontaktní formulář.
Zásady zpracování osobních údajů
Verze dokumentu: 2026-08-11-1
Provozovatel služby e‑notýsek
- Jméno
- Ing. Václav Procházka
- Sídlo
- Hajany 192, 66443 Hajany
- IČO
- 10776788
- DIČ
- CZ8903094222
- Evidence
- Zapsán v Živnostenském rejstříku - Městský úřad Šlapanice
- Kontakt
- Kontaktní formulář
- vaclav.prochazka@enotysek.cz
Tento dokument vysvětluje, jak e‑notýsek zpracovává osobní údaje při registraci, používání účtu, provozu služby, podpoře, zpětné vazbě, dobrovolném hodnocení služby, fakturaci, bezpečnosti, rezervacích a kalendářových propojeních.
1. Role správce a zpracovatele
Správcem osobních údajů poskytovatelů služeb je Ing. Václav Procházka, sídlo Hajany 192, 66443 Hajany, IČO 10776788, Zapsán v Živnostenském rejstříku - Městský úřad Šlapanice, DIČ CZ8903094222 jako provozovatel služby e‑notýsek. Jde zejména o údaje potřebné pro registraci, správu účtu, předplatné, fakturaci, podporu, zpětnou vazbu, bezpečnostní logy, evidenci přijatých právních dokumentů a servisní komunikaci.
U osobních údajů klientů, které poskytovatel do e‑notýsku vkládá nebo které vznikají při jeho rezervacích, je primárním správcem obvykle daný poskytovatel služeb. Provozovatel e‑notýsek je u těchto údajů obvykle zpracovatelem a zpracovává je podle pokynů poskytovatele daných používáním aplikace, nastavením účtu, žádostí podpory nebo smluvními podmínkami.
2. Jaké údaje můžeme zpracovávat jako správce
U poskytovatelů služeb můžeme zpracovávat identifikační a kontaktní údaje, přihlašovací údaje a bezpečnostní údaje, fakturační údaje, údaje o předplatném a platbách, ručně zadané výdaje a nastavení finančního přehledu, volitelné údaje zadané pro orientační odhad odvodů, například uplatnění slevy na manžela nebo manželku, počet dětí a částku už odložených prostředků, nastavení účtu, právní záznamy o přijetí dokumentů, provozní logy, údaje z komunikace se supportem nebo zpětnou vazbou, dobrovolná hodnocení služby a technické údaje o používání služby. Pro řízení bezplatného rozsahu ukládáme také pseudonymní klíče klientů jednou započítaných samostatně pro Fakturační systém a Klientské poznámky, měsíční počet vytvořených rezervací a časy zobrazení upozornění nebo dosažení limitu. Souhrnné produktové statistiky z těchto údajů vytváříme bez přímých identifikátorů účtu.
Pro založení a zabezpečení účtu jsou povinné alespoň jméno, příjmení, e-mail, heslo a potvrzení podnikatelského nebo profesního použití. Bez nich nelze účet vytvořit ani uzavřít smlouvu. Fakturační údaje jsou povinné v rozsahu potřebném pro předplatné a zákonné doklady. IČO, telefon, údaje pro orientační finanční přehled, kalendářová propojení, hodnocení a další profilové údaje jsou volitelné, pokud je výslovně nevyžaduje konkrétní používaná funkce; jejich neposkytnutí omezí jen tuto funkci.
Pro doložení B2B režimu ukládáme také neměnný záznam podnikatelského nebo profesního prohlášení: identifikátor účtu, verzi a přesný serverový text prohlášení, verzi a odkaz smluvních podmínek, zdroj potvrzení a čas přijetí. Neukládáme k němu IP adresu, user-agent ani text zaslaný klientskou aplikací.
Při oznámení nezákonného obsahu a navazující moderaci můžeme zpracovávat číslo případu, adresu oznámeného veřejného obsahu, vysvětlení oznamovatele, jeho čestné potvrzení, jméno a e-mail, pokud nejsou u zákonné anonymní výjimky vynechány, údaje dotčeného poskytovatele, stav a neměnnou historii případu, podklady, rozhodnutí, doručovací údaje a případné údaje příkazu orgánu nebo trestního oznámení. Formulář nepřijímá přílohy a neukládáme do něj volné kopie údajně nezákonného obsahu.
U plateb předplatného můžeme zpracovávat údaje z bankovního účtu provozovatele v nezbytném rozsahu pro vystavení faktury, kontrolu úhrady, párování plateb, řešení nejasných plateb a účetní nebo daňové povinnosti. Bankovní přístup je určený pro čtení údajů o platbách předplatného, ne pro provádění plateb za poskytovatele. Údaje platební karty nevyžadujeme ani nezpracováváme. Předplatné se hradí bankovním převodem podle faktury; QR kód pouze předvyplní údaje platby v bankovní aplikaci.
Neprovádíme rozhodování založené výhradně na automatizovaném zpracování, které by pro poskytovatele mělo právní nebo obdobně významné účinky. Automatická bezpečnostní, platební nebo provozní pravidla mohou dočasně omezit konkrétní akci; poskytovatel může požádat podporu o lidské prověření.
Při zobrazení samostatné stránky registrace, přihlášení, žádosti o obnovu hesla, podpory, zpětné vazby nebo veřejné rezervace může reCAPTCHA zpracovat technické, zařízení, aplikační, interakční a rizikové signály potřebné k rozpoznání automatizovaného zneužití. U vložené rezervace se ochrana načte až při prvním použití formuláře. Hodnoty polí formuláře Googlu neposíláme. Ověřovací token a serverový Assessment vzniknou až po místně platném odeslání. Server přijme pouze výsledek pro očekávanou akci, doménu a dostatečné rizikové skóre; token ani soukromý API klíč neukládá do bezpečnostního logu.
3. Klientská data a zvláštní kategorie údajů
Poskytovatelé mohou v e‑notýsku spravovat klienty, rezervace, faktury, klientské pracovní poznámky, pomocné klientské záznamy, finanční přehled, soubory a fotky. Tyto údaje mohou podle rozhodnutí poskytovatele obsahovat i údaje o zdravotním stavu, terapiích, obtížích, anamnéze, psychickém stavu, fyzioterapeutických nálezech, TČM diagnostice nebo jiné citlivé údaje.
Provozovatel neurčuje obsah klientských pracovních poznámek ani pomocných klientských záznamů. Poskytovatel odpovídá za právní titul zpracování, informování klientů, rozsah údajů, dobu uchování a posouzení, zda do systému vkládá jen údaje nezbytné, přiměřené a relevantní pro své služby. Provozovatel tyto údaje nepoužívá pro vlastní marketing.
Pro předání informací klientům zpracováváme také poskytovatelsky specifickou verzi informačního dokumentu, identitu a kontakt správce, verzi a kontrolní otisk zobrazeného obsahu, způsob předání (rezervace, e-mail, osobně, SMS nebo jinak), čas předání a neměnnou historii změn. Samostatně evidujeme přijetí smluvních podmínek a zpřístupnění informací o zpracování osobních údajů. Zpřístupnění informací není souhlasem klienta.
U souhlasu s citlivými údaji zpracováváme také nastavení, zda klientské pracovní poznámky obsahují zvláštní kategorie údajů, verzi a kontrolní otisk zobrazeného rozsahu výslovného souhlasu, stav a neměnnou historii odeslání, udělení, odmítnutí, odvolání a kontroly souhlasu, podepsaný identifikátor dlouhodobého správního odkazu a technický stav provozního upozornění poskytovateli. Automatizovaný tok podporuje pouze výslovný souhlas podle čl. 9 odst. 2 písm. a) GDPR. Případnou jinou zákonnou podmínku musí poskytovatel posoudit a zajistit mimo tento tok. Odmítnutí nebo odvolání automaticky nemaže klientská data ani neruší rezervace. Poskytovatel musí zkontrolovat, které údaje může dál zpracovávat z jiného právního důvodu; označení kontroly v systému takový právní důvod samo nepotvrzuje.
4. Účely a právní základy zpracování
Údaje poskytovatelů používáme hlavně pro vytvoření a správu účtu, plnění smlouvy, provoz služby, zajištění rezervací, e-mailů, fakturace a předplatného, řešení požadavků podpory a zpětné vazby, ochranu bezpečnosti, vedení provozních logů, plnění právních povinností a ochranu práv provozovatele. Právním základem je zejména jednání o smlouvě a její plnění, plnění právních povinností a oprávněný zájem na bezpečném provozu služby. Počítadla bezplatného rozsahu používáme k plnění smlouvy, jednotnému uplatnění sjednaných limitů, prevenci jejich obcházení a k vyhodnocení, zda je bezplatná nabídka pro poskytovatele srozumitelná a užitečná. Aby mohl poskytovatel předem posoudit budoucí bezplatný rozsah, počítadla se vedou také během zkušební a placené plné verze; limity se v této době nevynucují. Toto zpracování provádíme transparentně, jen v nezbytném a přiměřeném rozsahu podle zásad čl. 5 GDPR, na odpovídajícím právním základě podle čl. 6 GDPR a s informacemi požadovanými čl. 13 GDPR.
Záznam B2B prohlášení používáme pro uzavření a plnění smlouvy určené výhradně podnikatelům, osobám při samostatném výkonu povolání a právnickým osobám, pro řízení přístupu k účtu a předplatnému a pro oprávněný zájem na doložení smluvního režimu a ochraně práv.
Provozovatel může poskytovatelům posílat odhlásitelné e-maily s informacemi o produktových novinkách a opravách služby. Právním základem je zejména oprávněný zájem na informování zákazníků o změnách používané služby nebo jiný odpovídající právní titul podle povahy sdělení. Poskytovatel může tyto e-maily vypnout nebo znovu zapnout v nastavení účtu. Ukládáme také aktuální volbu a čas odhlášení nebo opětovného přihlášení, pokud takový krok vznikne. Servisní, bezpečnostní, fakturační, právní a provozní e-maily jsou transakční sdělení potřebná pro provoz služby nebo splnění právních povinností. Patří sem upozornění 7 dní před koncem a v poslední den zkušební lhůty, pokud má účet bez úhrady přejít na bezplatný rozsah. Patří sem i jednorázová prosba o zpětnou vazbu po skončení zkušební lhůty bez zvoleného předplatného nebo po zrušení předplatného. Samotné skončení zkušební lhůty, předplatného nebo neuhrazení faktury už nevede k plánování automatického výmazu dat účtu. Potvrzení o výmazu může přijít po ručním výmazu nebo po jiném platném ukončení spojeném s výmazem. Jednou za kalendářní rok může přijít také servisní upozornění, pokud orientační kontrola najde starší klientská data vhodná k ručnímu posouzení na stránce Data účtu.
Dobrovolné hodnocení služby používáme pro zpětnou vazbu, zlepšování služby a po ručním schválení také jako veřejnou referenci. Právním základem u interního zpracování je oprávněný zájem na zlepšování služby a ochraně práv; zveřejnění uvedeného jména a případně volitelné profese vyžaduje samostatný souhlas poskytovatele. Text hodnocení a jeho verze se kontrolují ručně a nezveřejňují se automaticky.
Údaje v případech nezákonného obsahu zpracováváme pro splnění právních povinností provozovatele online platformy, pro posouzení oznámení, informování dotčených osob, provedení a doložení opatření a případné oznámení podezření na závažný trestný čin. Právním základem je zejména čl. 6 odst. 1 písm. c) GDPR; ochrana práv, bezpečnost a prevence zneužití mohou být v nezbytném rozsahu založeny také na oprávněném zájmu podle písm. f). Denní metrika příjemců veřejného obsahu se ukládá jen jako souhrnný počet bez IP adresy, cookies, session nebo jiného osobního identifikátoru.
Bezpečnostní signály reCAPTCHA zpracováváme jako správce na základě oprávněného zájmu podle čl. 6 odst. 1 písm. f) GDPR, abychom chránili konkrétní formulář, účty a rezervační službu před roboty, podvody a zneužitím. Ochranu načítáme jen na samostatných stránkách určených pro chráněnou funkci; ve vložené rezervaci až při prvním použití. Token se vyžádá až po místně platném odeslání a ochrana se nepoužívá pro reklamu. Proti tomuto zpracování můžete vznést námitku na kontaktech provozovatele; pokud ověření opakovaně odmítne legitimní požadavek, můžete použít přímý e-mail provozovatele nebo u rezervace kontaktovat vybraného poskytovatele.
5. Propojení s Google Kalendářem
Pokud poskytovatel propojí účet s Google Kalendářem, e‑notýsek žádá Google OAuth oprávnění https://www.googleapis.com/auth/calendar.
Toto oprávnění umožňuje práci s kalendáři a událostmi v Google Kalendáři v rozsahu potřebném pro zvolené propojení.
Z Google Kalendáře můžeme získat a uložit zejména autorizační tokeny, názvy a identifikátory kalendářů, identifikátory vybraných kalendářů, identifikátory událostí, názvy událostí, časy začátku a konce, informaci o celodenní události, stav obsazeno nebo volno, informaci o smazání události a synchronizační tokeny.
Tyto údaje používáme k zobrazení a uložení výběru kalendářů, k vytvoření nového kalendáře e‑notýsek, pokud ho poskytovatel zvolí, k zápisu, úpravě a mazání událostí rezervací e‑notýsek, ke čtení vybraných kalendářů pro blokování nedostupných rezervačních časů a k udržení propojení v chodu.
Údaje z Google Kalendáře neprodáváme, nepoužíváme pro reklamu, personalizaci reklamy, retargeting, posuzování úvěruschopnosti ani pro jiný nesouvisející účel. Používání a předávání údajů získaných z Google API v e‑notýsku se řídí Google API Services User Data Policy včetně požadavků Limited Use. Toto kalendářové propojení nevyžaduje přístup ke Gmailu, Disku Google nebo Kontaktům Google.
6. Propojení s Outlookem a Microsoft kalendářem
Pokud poskytovatel propojí účet s Outlookem, e‑notýsek používá Microsoft OAuth a Graph oprávnění
offline_access, openid, profile, User.Read,
Calendars.Read a Calendars.ReadWrite.
Slouží k ověření připojeného účtu, načtení seznamu kalendářů, čtení vybraných kalendářů kvůli dostupnosti
a zápisu, úpravě nebo mazání událostí rezervací ve zvoleném kalendáři.
Z Microsoft kalendáře můžeme zpracovávat obdobné údaje jako u Google Kalendáře: tokeny, názvy a identifikátory kalendářů, identifikátory událostí, předmět události, časy začátku a konce, stav volno nebo obsazeno, informaci o smazání a synchronizační údaje.
7. ICS a iCal odkazy
Poskytovatel může používat soukromý kalendářový odkaz ve formátu ICS nebo iCal. Tento odkaz umožňuje vybrané kalendářové aplikaci načíst rezervace z e‑notýsku. U ICS odběrů není garantována okamžitá aktualizace, protože frekvenci obnovy určuje kalendářová aplikace třetí strany.
8. Jak chráníme kalendářová data a tokeny
Kalendářová data získaná přes Google Calendar API nebo Microsoft Graph považujeme za citlivá a chráníme je přiměřenými technickými a organizačními opatřeními. Komunikace s kalendářovými API probíhá přes šifrované HTTPS/TLS spojení.
OAuth access a refresh tokeny ukládáme šifrovaně. Pokud na serveru není nastavený bezpečnostní klíč pro šifrování tokenů, rychlé propojení kalendáře se nespustí. Ke kalendářovému propojení má v aplikaci přístup přihlášený poskytovatel služby. Lidé na straně provozovatele mohou do údajů nahlížet pouze tehdy, když je to nutné pro podporu, bezpečnost nebo splnění právní povinnosti.
Provozní logy o synchronizaci držíme v nezbytném rozsahu pro provoz a řešení chyb. Osobní údaje a bezpečnostní tokeny v logování omezujeme, maskujeme nebo nahrazujeme kontrolními otisky; OAuth access a refresh tokeny do logů neukládáme. Když poskytovatel kalendář odpojí, mažeme uložené OAuth tokeny, výběry kalendářů a lokální synchronizační stav navázaný na toto propojení.
9. Cookies a úložiště v prohlížeči
Služba e‑notýsek používá nezbytnou dočasnou cookie PHPSESSID. Pomáhá udržet přihlášení,
chránit účet a zajistit základní fungování služby. Platí jen po dobu práce v prohlížeči.
V účtu můžeme použít také dočasné úložiště prohlížeče sessionStorage. Ukládá jen krátkou hlášku po akci,
aby se zobrazila po přechodu mezi stránkami. Hláška se smaže po přečtení nebo při zavření panelu prohlížeče.
Když je reCAPTCHA zapnutá, načte se při zobrazení samostatné stránky registrace, přihlášení, žádosti o obnovu hesla, podpory, zpětné vazby nebo veřejné rezervace.
U vložené rezervace se načte až při prvním použití formuláře. Ověřovací token a serverový Assessment vzniknou až po místně platném odeslání.
Google může pro tuto nezbytnou bezpečnostní funkci uložit cookie _GRECAPTCHA a zpracovat technické, zařízení, aplikační,
interakční a rizikové signály. Cookie _GRECAPTCHA má v ověřené konfiguraci platnost nejvýše 180 dní. Navazující signály se
uchovávají pouze po dobu určenou bezpečnostní potřebou, nastavením služby a smluvními pravidly Google Cloud. Ochrana slouží jen k bezpečnosti,
prevenci podvodů a zneužití, ne k reklamě nebo měření návštěvnosti.
Služba e‑notýsek nepoužívá marketingové ani analytické cookies.
Odkazy z placených reklam mohou obsahovat ručně nastavené technické parametry UTM, zejména zdroj, kampaň a typ odkazu.
Nejde o cookie ani sledování napříč weby. Meta ani Google od nás nedostávají událost o registraci a nepoužíváme jejich reklamní tagy,
serverové reklamní konverze, automatické označování odkazu ani identifikátor gclid.
Do potvrzení registrace může být zdroj kampaně uložený u aktivního jednorázového registračního tokenu, a tím nepřímo spojený
s rozpracovaným účtem. Po potvrzení započítáme denní souhrnnou metriku bez jména, e-mailu a identifikátoru účtu a vazbu na token odstraníme.
10. Příjemci, subzpracovatelé a služby třetích stran
Údaje mohou být zpřístupněny jen v nezbytném rozsahu osobám a službám, které pomáhají provozovat e‑notýsek.
Následující tabulky oddělují běžné aktivní subzpracovatele, podmíněného bezpečnostního zpracovatele reCAPTCHA, volitelné kalendářové služby a další příjemce, kteří jednají jako samostatní správci nebo na základě zákona.
| Poskytovatel | Účel | Zpracovávané údaje | Místo a předání |
|---|---|---|---|
| ZONER a.s. | Produkční VPS, provoz aplikace a databáze, lokální soubory, logy a lokální zálohy | Údaje účtů, klientů, rezervací, faktur, pracovních poznámek, souborů a provozní metadata |
Česká republika; Bez zamýšleného předání mimo EU/EHP |
| INTERNET CZ, a.s. | Objektové úložiště fotografií a off-site databázové zálohy | Nahrané fotografie a obsah databázových záloh včetně klientských a účtových údajů |
Česká republika; Bez zamýšleného předání mimo EU/EHP |
| Seznam.cz, a.s. | E-mailové schránky a doručení zpráv na doméně e‑notýsku | E-mailové adresy, obsah provozních a podpůrných zpráv a doručovací metadata |
Česká republika; Bez zamýšleného předání mimo EU/EHP |
| ACTIVE 24, s.r.o. (registrátor) a WebSupport s.r.o. (DNS) | Správa domény, autoritativní DNS a směrování veřejných subdomén | Doménové názvy a nezbytná provozní metadata; ne aplikační obsah účtů a klientských karet |
Česká republika a Slovensko; Bez zamýšleného předání mimo EU/EHP |
Podmíněný bezpečnostní zpracovatel veřejných formulářů
Následující služba se zapojuje jen při zobrazení samostatné chráněné stránky nebo při prvním použití vložené rezervace. Ověřovací token a serverové posouzení vzniknou až po místně platném odeslání.
| Poskytovatel | Účel | Zpracovávané údaje | Místo a předání |
|---|---|---|---|
| Google Cloud EMEA Limited | Google reCAPTCHA, při zobrazení samostatné chráněné stránky nebo prvním použití vložené rezervace pro rozpoznání automatizovaného zneužití, podvodů a bezpečnostních rizik | Technické, zařízení, aplikační, interakční a rizikové signály, nezbytná cookie _GRECAPTCHA a ověřovací token; ne hodnoty polí formuláře |
EU/EHP a další lokality podle Google Cloud DPA a nastavení služby; Případné předání mimo EU/EHP se řídí Google Cloud DPA, rozhodnutím o odpovídající ochraně nebo standardními smluvními doložkami |
Volitelná kalendářová propojení
Následující služby zpracovávají rezervační údaje jen tehdy, když si je konkrétní poskytovatel sám propojí se svým kalendářem.
| Poskytovatel | Účel | Zpracovávané údaje | Místo a předání |
|---|---|---|---|
| Google Ireland Limited | Google Calendar API, pouze když si poskytovatel propojení zapne | Údaje rezervací zapisované do kalendáře, obsazenost a technické údaje propojení |
EU/EHP a další lokality podle podmínek zvolené služby; Případné předání se řídí DPA Google a standardními smluvními doložkami |
| Microsoft Ireland Operations Limited | Microsoft Outlook / Graph, pouze když si poskytovatel propojení zapne | Údaje rezervací zapisované do kalendáře, obsazenost a technické údaje propojení |
EU/EHP a další lokality podle podmínek zvolené služby; Případné předání se řídí DPA Microsoft a standardními smluvními doložkami |
| Příjemce | Role | Účel | Údaje |
|---|---|---|---|
| MONETA Money Bank, a.s. | Samostatný správce bankovních údajů | Přijetí a kontrola plateb předplatného | Údaje plateb provozovateli v rozsahu bankovního výpisu |
| Příslušné orgány veřejné moci | Příjemce podle právního předpisu | Splnění právní povinnosti nebo ochrana práv | Pouze údaje nezbytné pro konkrétní zákonný postup |
11. Technická a organizační opatření
Přiměřená opatření zahrnují zejména šifrovaný přenos přes TLS, hashování hesel, řízení přístupů, role a oprávnění, oddělení přístupů mezi poskytovateli, omezení administrátorského přístupu, šifrování kalendářových tokenů, maskování citlivých údajů v logování, lokální a off-site kopie databázových záloh, aktualizace serveru, monitoring, firewall, bezpečnostní kontrolu uploadů a lokální antivirové skenování nahraných souborů, pokud je zapnuté, oddělení vývojového, testovacího a produkčního prostředí, minimalizaci dat, export a výmaz podle možností systému, proces pro bezpečnostní incidenty, mlčenlivost a pravidelné revize oprávnění.
Přístup podpory k datům má být omezen na nezbytný rozsah a jen pro řešení konkrétního požadavku, bezpečnostního incidentu nebo právní povinnosti. Provozovatel nesmí klientská data poskytovatelů používat pro vlastní marketing bez jasného právního titulu.
12. Jak dlouho údaje uchováváme
Údaje poskytovatele uchováváme po dobu trvání účtu a dále po dobu nutnou pro splnění zákonných povinností, účetnictví, daňové povinnosti, ochranu práv provozovatele, bezpečnostní logy nebo doložení provozních a právních kroků. Právní záznamy mohou obsahovat verzi dokumentu, odkaz, čas přijetí podmínek nebo předání informací, způsob a zdroj akce a technické údaje potřebné k doložení, jaké podmínky byly přijaty a jaké informace byly v danou chvíli zpřístupněné. U citlivého souhlasu mohou zahrnovat také neměnnou historii odmítnutí, odvolání, opětovného udělení a kontroly poskytovatelem. Bezpečnostní identifikátory správních odkazů se do exportu účtu nezahrnují. Dobrovolná hodnocení služby a jejich schvalovací záznamy uchováváme po dobu trvání účtu a navazující dobu potřebnou pro ochranu práv, doložení souhlasu se zveřejněním jména a případně profese nebo stažení veřejné reference. Nepotvrzené registrační účty a navázané právní záznamy mohou být po uplynutí potvrzovací lhůty automaticky smazány. UTM zdroj placené reklamy uchováváme u aktivního registračního tokenu nejdéle do potvrzení, nahrazení nebo zániku rozpracované registrace; po započtení potvrzené registrace zůstává pouze denní souhrn bez přímých identifikátorů účtu. Záznam B2B prohlášení je součástí exportu právních záznamů a při úplném výmazu účtu se z aktivní databáze smaže; případné další uchování může vyplývat jen z právní povinnosti, dobíhající zálohy nebo nezbytné ochrany práv mimo běžná aplikační data. Záznamy klientů započítaných do bezplatného rozsahu a měsíční počítadla rezervací uchováváme po dobu trvání účtu, protože určují dostupný smluvní rozsah při přechodu mezi bezplatnou, zkušební a placenou úrovní. Při úplném výmazu účtu se smažou; anonymizované souhrny bez možnosti zpětného přiřazení k účtu mohou zůstat pro produktové a kapacitní vyhodnocení.
Klientská data poskytovatele se v aktivních systémech uchovávají po dobu používání účtu a podle nastavení nebo pokynů poskytovatele. Po ukončení účtu má poskytovatel provést export potřebných dat. Stránka Data účtu zůstává dostupná po celou dobu trvání účtu a umožňuje stažení exportu ve formátu ZIP s CSV soubory a manifestem. Export zahrnuje zejména klientské záznamy, faktury a položky, katalog položek, rezervace, nastavení účtu, strukturu záznamů, nastavení rezervací, bezpečně exportovatelnou kalendářovou konfiguraci, finanční nastavení, výdaje, vlastní rezervační právní texty, právní souhlasy, B2B prohlášení, nahrané fotky a logo. Export nezahrnuje hesla, tokeny, hashe tokenů, HMAC hodnoty, neveřejné odkazy pro správu rezervací, interní logy, doručovací metadata e-mailů, technický synchronizační stav, bankovní tokeny, bezpečnostní artefakty, provozní monitoring, data jiných účtů ani data chráněná obchodním tajemstvím nebo právy třetích stran. Po dokončeném ručním nebo automatickém výmazu už export původních aplikačních dat není dostupný.
V aktivním účtu může systém podle režimu DPH sestavit orientační přehled klientů s alespoň jednou datovanou fakturou nebo klientským záznamem. Poslední dostupná aktivita každého existujícího typu musí být před hranicí pěti nebo deseti dokončených kalendářních let. Jde o technickou pomůcku pro doložený pokyn poskytovatele, nikoli o automatické právní posouzení nebo automatický výmaz. Neuhrazené faktury a chybějící platná data ruční hromadné smazání blokují. Poskytovatel musí před výmazem posoudit své daňové, účetní, smluvní, profesní a jiné právní povinnosti. Pro zajištění nejvýše jednoho ročního upozornění uchováváme interní rok kontroly, počty nalezených a blokovaných klientů, stav a čas kontroly nebo odeslání. Tento provozní stav není součástí exportu účtu a maže se s účtem.
Skončení zkušební lhůty, zrušení nebo skončení předplatného ani neuhrazení faktury za předplatné samo o sobě nezpůsobí automatický výmaz aplikačních dat. Účet pokračuje v bezplatném rozsahu a data zůstávají dostupná pro práci a export. K výmazu z aktivních systémů dojde na potvrzený pokyn poskytovatele, po platném ukončení smlouvy spojeném s výmazem nebo z jiného právního či bezpečnostního důvodu. Již dokončený výmaz nelze vrátit.
Výmaz z aktivních systémů zahrnuje zejména klientská data, rezervace, pracovní poznámky, faktury poskytovatele a jejich položky, finanční nastavení, nahrané fotografie v lokálním nebo S3 úložišti a lokálně uložené logo. Některé minimální údaje mohou zůstat uchované, pokud další uchování vyžaduje právo, účetnictví, daňové povinnosti, bezpečnostní logy, doložení souhlasů nebo obrana proti nárokům. Po smazání účtu můžeme uchovat také minimální nevratnou HMAC stopu e-mailu účtu a IČO, pokud byly v účtu uvedené. Neuchováváme v ní původní hodnoty; účelem je oprávněný zájem na prevenci opakovaného čerpání zkušební lhůty. Nový účet se stejnou dříve smazanou identitou proto nezíská další zkušební lhůtu, může však používat Fakturační systém, Rezervační systém a Klientské poznámky trvale zdarma s uvedenými limity. Zálohy dobíhají podle retenčního režimu záloh a nejsou určeny k běžnému provoznímu přístupu.
Provozní logy a databázové zálohy se mažou podle níže uvedených pevných retenčních limitů. Zálohy slouží pouze k obnově a po výmazu z aktivních systémů dobíhají do konce své retenční doby.
Osobní údaje případu nezákonného obsahu standardně uchováváme tři roky od jeho uzavření kvůli doložení postupu a ochraně práv. Běh výmazu se pozastaví po dobu souvisejícího úředního, soudního nebo trestního řízení. Po skončení právního důvodu se údaje odstraní při retenčním úklidu. Denní souhrnné metriky příjemců bez osobních identifikátorů uchováváme 25 měsíců.
| Kategorie | Spouštěcí okamžik | Doba | Poznámka |
|---|---|---|---|
| Účet a aktivní klientská data | Pokyn poskytovatele k výmazu nebo jiné platné ukončení účtu spojené s výmazem | Po dobu používání účtu; potom jen podle právních povinností a dobíhajících záloh | Skončení zkoušky, předplatného ani neuhrazená faktura samy o sobě výmaz nespouštějí. Primární dobu uchování klientských pracovních poznámek a dokladů určuje poskytovatel podle svého účelu a právních povinností. |
| Provozní a bezpečnostní logy | Vznik záznamu v provozním logu | Archivované logy nejvýše 3 měsíce | Logy slouží k bezpečnosti, provozu a řešení chyb; citlivé hodnoty a tokeny se mají omezovat nebo maskovat. |
| Lokální databázové zálohy | Vytvoření zálohy | Nejvýše 14 dní a současně nejvýše 14 kopií | Zálohy slouží pouze k obnově a po výmazu dobíhají do konce této retenční doby. |
| Off-site databázové zálohy | Přenesení zálohy mimo hlavní VPS | Nejvýše 90 dní a současně nejvýše 90 kopií | Zálohy slouží pouze k obnově a po výmazu dobíhají do konce této retenční doby. |
| Případy oznámení nezákonného obsahu | Uzavření případu | 3 roky od uzavření | Výmaz se pozastaví po dobu souvisejícího úředního, soudního nebo trestního řízení. |
| Souhrnné DSA metriky | Vytvoření denního souhrnu | 25 měsíců | Souhrny neobsahují osobní identifikátory. |
13. Bezpečnostní incidenty
Podezření na bezpečnostní incident lze oznámit přes kontaktní formulář podpory. Bezpečnostním kontaktním bodem je tento formulář. Přijatá oznámení interně přijímá a vyhodnocuje provozovatel Ing. Václav Procházka. Jakmile se provozovatel dozví o porušení zabezpečení osobních údajů týkajícím se klientských dat poskytovatele, informuje poskytovatele bez zbytečného odkladu. Na potvrzení incidentu ani dokončení základního šetření se nečeká. První oznámení obsahuje dostupné informace a chybějící údaje se doplní postupně, aby poskytovatel mohl včas posoudit oznámení dozorovému úřadu a dotčeným lidem.
14. Práva subjektů údajů
Poskytovatel může požádat zejména o přístup k osobním údajům, opravu nepřesných údajů, omezení zpracování, výmaz tam, kde je pro něj splněn zákonný důvod, a přenositelnost údajů v případech stanovených právem. Proti zpracování založenému na oprávněném zájmu může vznést námitku. Souhlas může kdykoli odvolat, aniž tím bude dotčena zákonnost předchozího zpracování. Poskytovatel má také právo podat stížnost u Úřadu pro ochranu osobních údajů.
Pokud se žádost týká klientských dat, u kterých je správcem poskytovatel služeb, má se subjekt údajů primárně obrátit na daného poskytovatele. Provozovatel mu při vyřízení žádosti poskytne přiměřenou součinnost podle možností systému a smluvních podmínek.
15. Kontakt
Dotazy k ochraně osobních údajů lze poslat přes kontaktní formulář.